Ein Fehler in der Solidität des Zero-Knowledge-Proof-Circuits von Zcash's Orchard — entdeckt von dem Forscher Taylor Hornby von Shielded Labs unter Verwendung von Anthropic's Opus 4.8 zusammen mit einem maßgeschneiderten KI-Harness — hätte es ermöglicht, unbegrenzt gefälschte ZEC im geschützten Pool ohne Entdeckung zu prägen. Hornby entdeckte den Fehler am 29. Mai; die ZODL-Ingenieure bestätigten ihn innerhalb weniger Stunden. Zcash führte am 2. Juni einen Notfall-Sofort-Hard Fork bei Block 3.363.426 durch, gefolgt vom NU6.2-Hard Fork bei Block 3.364.600 am 3. Juni, wodurch die volle Funktionalität von Orchard in weniger als fünf Tagen wiederhergestellt wurde. ZEC fiel nach der Bekanntgabe von einem intraday Höchststand von 611 $ auf etwa 421 $.
Warum es wichtig ist
Der Vorfall liegt an der Schnittstelle von zwei beschleunigenden Trends: der KI-unterstützten Exploit-Generierung, die die Beweis- und Geldschicht erreicht, und der strukturellen Unmöglichkeit, die geschützte Historie einer Privacy Coin nach einem Soliditätsfehler zu überprüfen. Die offizielle Position von Zcash ist, dass die Obergrenze von 21 Millionen ZEC intakt bleibt, geschützt durch den Drehkreuzmechanismus, der die aggregierten Wertflüsse zwischen den Pools verfolgt. Shielded Labs vertritt eine strengere Linie — die Datenschutzmerkmale von Orchard machen es kryptografisch unmöglich zu beweisen, dass das Angebot während des Expositionsfensters niemals manipuliert wurde. Ein vorgeschlagener Folge-Upgrade würde bestehende Orchard-Coins zurück durch die Drehkreuzbuchhaltung leiten und eine probabilistische Gewissheit in eine kryptografische umwandeln. Bis dieses Upgrade bereitgestellt wird, bleibt die Lücke zwischen "keine entdeckte Ausbeutung" und "nachweislich sauberes Angebot" offen.
Marktauswirkungen
Der scharfe intraday Rückgang von ZEC spiegelt wider, dass der Markt einen residualen Vertrauensrabatt einpreist, den ein Patch allein nicht schließen kann — die Gewissheit, die eine Privacy Coin bieten muss, ist genau die, die für ein Privatsphäre-System am schwierigsten zu geben ist.